火绒安全团队发现,病毒团伙正利用"远景"论坛的系统镜像文件传播后门病毒"WenkPico"。该病毒入侵用户电脑后,会劫持导航站、购物网站以及软件安装包流量,牟取暴利。同时该病毒还利用国内某安全厂商的产品功能模块,攻击其它安全软件,让部分安全软件的"云查杀"功能失效,使用户电脑失去安全防护。
火绒工程师分析发现,病毒团伙将病毒嵌入在系统镜像文件中,当用户从"远景"论坛中下载安装这些系统镜像文件后,就会运行病毒。建议近期下载该系统镜像文件的用户,尽快查看电脑C:\windows\system32\drivers目录,如果出现名为EaseFlt.sys和adgnetworkdrvw.sys的驱动文件,则表明已经中毒,可使用 "火绒专杀工具"彻底查杀该病毒。
病毒侵入用户电脑后,会通过多种方式劫持流量,牟取利益:将用户的导航劫持为Hao123或2345导航页;让用户访问购物网站时跳转到购物返利的链接中(受影响的购物网站如下图);还会劫持用户下载软件的地址,并替换为病毒团伙上传的软件渠道包。病毒团伙可随时通过C&C服务器更改被劫持的软件下载地址,不排除未来会向用户电脑派发更具威胁性病毒的可能性。
更可怕的是,该病毒利用了国内安全厂商软件模块,可阻止国内外主流安全软件联网查杀(受影响安全软件如下图),对依赖"云查杀"的360安全卫士影响较大,使云查杀功能失效,并且阻止安全软件上传病毒样本;对卡巴斯基等具备本地杀毒引擎的安全软件影响较小。火绒用户无需担心,"火绒产品(个人版、企业版)"使用自研新引擎,断网环境下,杀毒能力不受任何影响。
最终,通过技术溯源发现,该病毒利用的软件模块带有的数字签名为"Shandong Anzai Information Technology CO.,Ltd."("山东安在信息技术有限公司"),建议该公司尽快排查。
非州有小企鹅吗(非洲企鹅是什么样子的)非州有小企鹅吗?它是小蚂蚁庄园小课堂11月2日的难题,此次的难题难度系数难度系数很高,坚信有很多的游戏玩家不清楚实际的回答而错过了每日一份的180g小鸡饲料,...
好的食物不仅能够填饱我们的肚子,还能为我们的身体补充营养。而女人月经期间正是需要营养的时候,因此月经期选对食物非常重要。那么经期吃什么好呢?哪些食物又是不能吃的呢?现在我们就来了解一下。 1、月...
旅行是一件能够增长见识还能让自己放松的事情,但是旅游的时间总是过的飞快,不知不觉中一段旅行就结束了。今天这篇文章小编就是来给大家分享旅游结束的心情说说怎么发朋友圈,旅游结束的文案,旅游结束的说说简短哦...
快过年了,很多人家已经开始准备怎么度过这个春节。对于湖南农村里的人来说,冬天也没有什么可以挣钱的事做了。可是仍然有很多人瞄准了这个“冷季” 集市卖鱼人 通常都是在附近的菜市场有专门的批发鱼类的,像...
本文目录一览: 1、邹兆龙出演《黑客帝国》,赢得终身分红权,具体是什么情况? 2、邹兆龙享有《黑客帝国》永久分红,他凭借的是什么? 3、他享有《黑客帝国》永久分红权,他都干了些什么?他是谁?...
51管家免费查开放房记录靠谱吗?如何相信是真的还是假的! 专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!随着社会的发展和进步,人们越来越追求高质量的生活享受,旅游已经成为越来...